PT-2026-91158 · Open5Gs · Open5Gs

·

CVE-2026-90707

·

Publicado

2026-09-14

·

Atualizado

2026-09-14

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Open5GS versões anteriores a 2.8.0
Description Uma falha remota existe no componente Old AMF Discovery Fallback, dentro da função amf nnrf try old amf discovery fallback() do arquivo src/amf/nnrf-handler.c. A manipulação do argumento discovery option pode levar a uma condição de use after free, que ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado, podendo causar travamentos ou a execução de código arbitrário.
Recommendations Aplique o patch ddd683a35f8aaac2b7b9884a24cd53bddfc65238 para resolver o problema.

Exploit

Correção

Buffer Overflow

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-90707

Produtos afetados

Open5Gs